补充一下Ognl表达式的相关的知识点。尽量调有用的知识点来进行记录。
Ognl:Object-Graph Navigation Language,表达式语言,Java能做的,都可以使用OGNL来完成,实际上相当于动态的Java代码执行。
通过#{}
的方式来执行,如果上下文是一个student的类,那么#{id}
就相当于student.getId()。通过此种方式就可以快速的调用上下文环境的结果。
被%{}
包括起来的会当做OGNL表示进行解析。
.
来索引方法和属性通常测试poc:
%{1+1}
命令执行
@java.lang.Runtime@getRuntime().exec('calc')
上一篇:昨日获资金净流入,科创板人工智能ETF(588930)小幅低开,机构:建议把握AI与云计算协同机遇 昨日获资金净流入,科创板人工智能ETF(588930)小幅低开,机构:建议把握AI与云计算协同机遇